اواجه مشكلة في ايجاد مكان توليد السيريال لهذا البرنامج , لانه عن ادخال سيريال بطول مناسب يطلب اعادة تشغيل البرنامج للتاكد من صحته , وهدا ما يعيقني عن استكمال التتبع
هدا رابط البرنامج
25-10-2019, 04:55 PM (آخر تعديل لهذه المشاركة : 25-10-2019, 04:56 PM بواسطة M!X0R.)
(25-10-2019, 02:18 PM)mohmaed كتب : لانه عن ادخال سيريال بطول مناسب يطلب اعادة تشغيل
في هذه الحالة يجب عليك معرفة ان كان قد أنشأ مفاتيح بالمسجل او أنشأ ملف بمسار معين
إذا كان قد أنشأ مفاتيح بالمسجل يجب عليك وضع نقاط توقف عند دوال فتح المفاتيح
إذا أنشأ ملف بمسار معين يجب عليك وضع نقاط توقف عند هاتين الدالتين
OpenFile
ReadFile
و الله أعلم
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
وجدت انه يخزن السيريال في الرجستري و جربت وضع نقاط توقف على كل الاستدعاءات للريجستري بكل اشكالها ولاكن البرنامج لا يتوقف عندها قبل وبعد ادخال السيرال
اي افكار اخرى ؟
التحقق يتم عند الإقلاع لذلك يجب وضع نقطة توقف عند اول دالة ثم تشغيل
اذا لم يتوقف جرب على الدالة الثانية فـ 3 فـ 4 لا تضع نقطة توقف عند جميع الدوال حتى لا تتيه !
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
(13-11-2019, 01:22 PM)siddigss كتب : لكن الملف مفكوك الضغط الذي أرفقته لا يسترجع قيمة الرقم التسلسلي من الريجيستري عند تشغيله، بينما يسترجعها الملف غير مفكوك الضغط
لقد حاولت مع فك بجميع السكربيت و برامج الفك لم أفلح في ذلك
لكن في الأخير استطعت فكه يدويا
سأنزل طريقة الفك اليدوي
13-11-2019, 02:44 PM (آخر تعديل لهذه المشاركة : 13-11-2019, 03:13 PM بواسطة mohamad.)
fantazma
استخدم اداة stripper وادا واجهت مشاكل في الدوال شغل البرنامج الاصلي واصلح منه دوال الدامب الخاص ب stripper ب syclla
(13-11-2019, 01:22 PM)siddigss كتب : لكن الملف مفكوك الضغط الذي أرفقته لا يسترجع قيمة الرقم التسلسلي من الريجيستري عند تشغيله، بينما يسترجعها الملف غير مفكوك الضغط !
ربما يختلف مكان استيراد مفاتيح الريجستري عند البحث عن الدوال المستوردة تجد RegOpenKeyEx
البرنامج يكتب المفتاح ولاكن القراءة بعد اعادة التشغيل لم اجدها